komp1:
Uruchom Hijackthis

Do a system scan only

w okienku programu pokaże się log

zaznacz kratki przy podanych wpisach

klikasz Fix checked
Unknown
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\
Poza tym ok
Komp2:
Pobierz
ComboFix, ale nie uruchamiaj
Zaznacz, wklej do notatnika, i zapisz plik jako
CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
- Kod:
File::
c:\windows\005699_.tmp
Na czas skanowania proszę wyłączyć wszelkie zapory i antyvirusyPrzeciągnij i upuść plik
CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum

- jak na obrazku
Loga wklejasz na
WKLEJ.EU lub
WKLEJ.ORG a w poście daj linka
Komp3:
Uruchom Hijackthis

Do a system scan only

w okienku programu pokaże się log

zaznacz kratki przy podanych wpisach

klikasz Fix checked
O2 - BHO: (no name) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
O2 - BHO: (no name) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - (no file)
O20 - Winlogon Notify: dimsntfy - C:\WINDOWS\
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\
Komp4
Uruchom Hijackthis

Do a system scan only

w okienku programu pokaże się log

zaznacz kratki przy podanych wpisach

klikasz Fix checked
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\
Komp5:
OK
Komp6
Ok
Kompy które mają do usunięcia tylko wpisy w HJT:
usuń ręcznie folder
C: \Qoobox oraz instalkę
Combofix z dysku.
Pobierz
CCleanerlub
CleanGPprzeskanuj nim i wyczyść rejestr.
Wyłącz I włącz przywracanie systemu na wszystkich dyskach.
INSTRUKCJApobierz
MalwareByte's
Klikasz "Skanuj"

Wybierasz dyski i skanujesz

jak jakieś będą to Usuń i pokaż raport
przeskanuj komputer
Kasperskygdy będą wirusy pokaż raport lub
Dr.Web Cure It!Reszta: czekamy na logi z combo